CoinVoice недавно узнал, что, согласно последней официальной информации, команда исследований и разработок Arbitrum Offchain Labs объявила, что 22 марта команда раскрыла команде OP Labs две серьезные уязвимости безопасности, обнаруженные в тестовой сети Optimism. Эти уязвимости существуют в развертываниях OP Labs. Система защиты от мошенничества Оптимизм. Offchain Labs предоставила команде OP Labs демонстрационный код эксплойта для атаки.

25 марта OP Labs подтвердила обоснованность этих двух проблем, и обе стороны согласовали сроки раскрытия уязвимостей. OP Labs попросила Offchain Labs воздержаться от публичного раскрытия этих уязвимостей до тех пор, пока они не будут устранены. Тестовая сеть Optimism была обновлена ​​вчера поздно вечером (25 апреля), и сегодня Offchain Labs впервые раскрыла уязвимости.

Эти уязвимости позволяют злоумышленнику заставить механизм защиты от мошенничества OP Stack принять мошенническую историю цепочки или помешать механизму защиты от мошенничества OP Stack принять правильную историю цепочки. Эти проблемы возникают из-за недостатков в конструкции защиты от мошенничества OP, связанной с тем, как он обрабатывает таймеры. [исходная ссылка]